Un eptit nouveau chez les troyens

Sx Messages postés 10 Statut Membre -  
Laumi Messages postés 293 Statut Membre -
Bonsoir à tous, je suis désespérément à la recherche d'une solution. Je suis infecté par un virus troyen que Norton (firewall et et anti virus) n'a pas vu venir. Il s'agit de "DOWNLOADER.DULCA.B". Je me retrouve avec Win32info.exe en quarantaine et il m'est impossible de "virer" l'intrus. Je n'arrive pas à télécharger les programmes qui piurrait éventuellement me sauver. J'avoue ne plus savoir que faire. Quelqu'un a-t-il déjà eu à faire avec ce plaisantin ? Merci de votre aide (je suis novice sur le web et n'ai que de faibles connaissance informatiques).
A voir également:

7 réponses

-bonjour- Messages postés 128 Statut Membre 13
 
bonsoir,
as tu essayé de fermer le processus dans le gestionnaire de tâches et ensuite de le supprimer ?
0
Sx Messages postés 10 Statut Membre
 
Re-bonjour, ça ne marche pas, je peux terminer le processus sur "safesearch" (vérolé par ADW SAFE SEARCH" mais je ne trouve pas "win32info.exe" dans le gestionnaire de tâches, y-a-t-il un autre moyen ? Merci.
0
Sx Messages postés 10 Statut Membre
 
Bonjour, merci du tuyau je tente tout de suite... A bientôt.
0
-bonjour- Messages postés 128 Statut Membre 13
 
bonjour,
j'ai trouvé ce lien, ça peut t'aider.

http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.b.html

sinon démarre en mode sans échec (f8 au démarrage) et passe ton antivirus, ton anti-espion. tu verras si tu peux supprimer "l'.exe"
0
Sx Messages postés 10 Statut Membre
 
Bonjour, je peux enfin te répondre pour te remercier de ton aide, je me suis enfin débarrassé de mes virus (42 dans la base de recherche !!!!). Par contre j'ai de gros problèmes avec mon serveur (wanadoo), je ne comprends pas ce qu'il se passse dans ma bécane.
Par moment il m'ouvre bien tous les liens,puis après il se bloque en m'affichant que le programme ne répond pas. A la fermeture j'ai parfois un message qui me dit qu'un dossier reg.dll ne fonctionne pas. Je vais voir avec ma hot line pour me dépanner, mes connaissances son à leur terme (et on y est vite...).
Encore merci pour tous tes conseils.
0
-bonjour- Messages postés 128 Statut Membre 13
 
bonsoir,
c'est une excellente nouvelle...
pour l'internet je ne pense pas que wanadoo soit responsable, essaie de réinstaller internet explorer.
0
Sx Messages postés 10 Statut Membre
 
Bonjour, enfin libre...
J'ai enfin réussi a me débarrasser de tout ce bazar.
A titre info les logiciels que Sebsauvage préconise sont super et tout tourne à merveille maintenant.
Encore merci de ton aide et de tes conseils.
A bientôt.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
stéphane
 
Bonjour les experts,
Moi, Norton m'avise d'un downloader.dluca (sans le B) présent dans system32/mscnt.exe. Impossible de le supprimer ni de le déplacer, même après l'avoir fermé dans le processus. Je me demande s'il n'est pas lié à la réception (et à l'envoi ?) de spams dont je suis inondé depuis. J'ai bien regardé dans le site http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.b.html mais je n'y ai pas trouvé mon bonheur, ou je ne sais pas chercher. A quoi sert mscnt.exe ?
Help à tous les experts du site !! je suis sur XP.
Merci
0
Sx
 
Bonjour, bonjour et bonne année quand même !
Alors tu as un sîte super génial c'est celui de Seb sauvage (sebsauvage.net) il a de super petit programmes gratuits à télécharger. Pour ma part je ne suis débarrassé de mon petit troyen dulca avec Spyboot search & destroy (la aussi gratuit et super efficace !!!). Je me suis aussi servi de Spy Hunter & de Norton Antivirus (aujourd'hui ils ont localisé le virus et proposent une solution dans les mises à jour du logiciel, tu n'a plus rien à faire.
Cependant, télécharge Spyboot, vérifie tes fichiers avec lui (environ 40 minutes) et il devrait t'immuniser.
Bon courage...
0
Laumi Messages postés 293 Statut Membre 120
 
Salut stephane
Va sur :
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_MOSCENT.A
la procédure de suppression des 3 entrées dans le régistre à supprimer est expliquée (aprés avoir fermé le processus).Ensuite tu peux faire un scan on line .Comme tu es xp n'oublies pas de désactiver la restauration système avant de faire le scan anti-virus (xp interdit la réecriture des noms de fichiers or les anti-virus ont besoin de réecrire les noms de fichiers pour les manipuler ) sinon tu gardes une copie de ton virus/trojan qui reste active .
Courage
A+
laumi
0